Lỗi Factory Reset trong Android có thể khôi phục lại được dữ liệu

Theo nghiên cứu của trường  Đại học Cambridge , khoảng 500 triệu điện thoại Android đang có lỗ hổng an ninh trong tính năng Factory Reset có thể cho phép khôi phục lại được nhiều dữ liệu .

 

Sau nhiều thử nghiệm , những nhà nghiên cứu đánh giá , 500 triệu thiết bị Android không hoàn toàn xóa sạch những phân vùng dữ liệu có chứa những dữ liệu nhạy cảm nên có thể khôi phục lại được dữ liệu tin nhắn , danh bạ từ những ứng dụng khác nhau . Trong 80% điện thoại được mang ra thử nghiệm , những nhà nghiên cứu đã có thể lấy được những mã Token của Google sau khi đã dùng tính năng Factory Reset nên họ có thể truy cập tới dữ liệu Gmail và Calendar .

Họ cũng đánh giá khoảng 630 triệu thiết bị đã không  xóa dữ liệu trên thẻ nhớ SD và những chỗ khác ở đó có lưu trữ hình ảnh và video trong quá trình Factory Reset . Như vậy nhiều người khi bán điện thoại của mình đã dùng rồi và nghĩ rằng những dữ liệu nhạy cảm đã bị xóa bỏ sau khi Factory Reset trong khi đó trong nhiều trường hợp vẫn có thể truy cập được .

Đội ngũ nghiên cứu cũng phát hiện ra lỗi trong tính năng Factory Reset của Android cho phép họ khôi phục dữ liệu ngay cả khi thiết bị lưu trữ đã được mã hóa hoàn toàn . Trong quá trình Reset , khóa giải mã đã không bị xóa nên đã để lại khóa này cho phép tin tặc có thể giải mã được dữ liệu .

Các chuyên gia thử nghiệm 21 thiết bị dùng Android 2.3.x tới 4.3 , còn Android mới hơn thì không kiểm tra , cho thấy những thiết bị này đều bị lỗi .

Một trong những nguyên nhân tại sao tính năng Factory Reset của Android lại không làm việc tốt là do thiết driver cho phép những chip Flash NAND xóa sạch hoàn toàn dữ liệu .

Các nhà nghiên cứu khuyến cáo nên ghi đầy dữ liệu linh tinh vào Flash NAND sau khi bạn đã dùng tính năng Factory Reset để ghi đè vào những vùng trống nhưng cách tốt nhất để bảo đảm an toàn cho dữ liệu của mình đó là phá hủy hoàn toàn thiết bị .